Le paramètre global Rampe d'accès aux droits Horizon Cloud permet aux utilisateurs d'accéder aux postes de travail Horizon 8 et Horizon Cloud on Azure avec leurs informations d'identification à partir d'une seule instance d'Horizon Client, évitant ainsi d'utiliser plusieurs URL, déconnexions ou une authentification supplémentaire sur le cloud.
Conditions préalables
- Vérifiez que vous avez enregistré un fournisseur d'identité (IDP) pris en charge, Microsoft Entra ID ou Workspace ONE Access (sur site/cloud), dans votre locataire Horizon Cloud Service - next-gen. Le fournisseur d'identité enregistré garantit que les utilisateurs finaux peuvent accéder en toute sécurité aux ressources qui leur sont octroyées.
- Veillez à exécuter Horizon Connection Server version 2312 ou ultérieure.
- Vérifiez que vous avez déployé la passerelle Horizon 8 Edge Gateway pour connecter votre espace Horizon 8 à Horizon Cloud Service - next-gen Control Plane.
- Dans la console Horizon Universal Console, avec Microsoft Azure comme fournisseur de capacité, créez un pool, déployez des instances de poste de travail et attribuez des droits aux utilisateurs et aux groupes.
- Dans Horizon Console, créez des pools Horizon 8 et attribuez des droits pour l'Architecture Cloud Pod ou locale.
- Vérifiez que vos utilisateurs finaux exécutent l'un des clients suivants :
- Horizon Client 2312 pour Windows ou version ultérieure
- Horizon HTML Access 2406 ou version ultérieure. (Remarque : à partir de la version 2412, HTML Access s'appelle Horizon Web Client). Cette prise en charge fait référence au client HTML Access/Horizon Web Client installé sur l'Horizon Connection Server.
- Horizon Client 2412 pour Linux ou version ultérieure
Remarque : vérifiez que l'URL du portail que vous avez définie est dirigée vers omnissahorizon.com.
Fonctionnement de la rampe d'accès aux droits Horizon Cloud
La fonctionnalité de rampe d'accès rampe d'accès aux droits Horizon Cloud permet aux utilisateurs autorisés d'accéder aux postes de travail et applications Horizon 8 et Horizon Cloud on Azure pour les consulter dans une session Horizon Client une fois connectés au Serveur de connexion.
Le fournisseur d'identité configuré dans votre instance d'Horizon Cloud Service next-gen est utilisé pour garantir que les utilisateurs finaux qui se connectent au Serveur de connexion sont autorisés à accéder à leurs applications et postes de travail autorisés dans Horizon Cloud on Azure. L'authentification ne doit être effectuée qu'une seule fois dans Horizon Client. Vous pouvez utiliser Microsoft Entra ID ou Workspace ONE Access (sur site/cloud) comme fournisseur d'identité (IDP) pour votre locataire Horizon Cloud Service - next-gen.
Remarque : si vous utilisez Workspace ONE Access comme fournisseur d'identité, un connecteur est déployé pour synchroniser les comptes d'utilisateurs et les appartenances à des groupes avec la plate-forme Workspace ONE Access.
Lorsqu'un utilisateur se connecte à une instance du Serveur de connexion, ce dernier valide les droits d'accès de cet utilisateur à tous les postes de travail et applications Horizon Cloud on Azure. Horizon Client affiche ensuite les postes de travail et les applications d'Horizon Cloud on Azure et d'Horizon 8 dans la même fenêtre de sélection des postes de travail et applications. De cette manière, les utilisateurs peuvent accéder à leurs droits Horizon Cloud directement via le Serveur de connexion ou le nom de domaine complet Unified Access Gateway. Une URL distincte n'est plus requise pour le portail Horizon Cloud Service - next-gen.
Chaque droit Horizon 8 affiché dans la fenêtre de sélection peut être une autorisation locale ou une autorisation globale. Les droits Horizon 8 et les droits Horizon Cloud s'affichent sous forme de postes de travail individuels et d'applications dans la fenêtre de sélection et l'utilisateur doit sélectionner la ressource à laquelle se connecter. À ce stade, la rampe d'accès aux droits Horizon Cloud ne prend pas en charge la capacité de définir une stratégie de connexion entre les droits Horizon 8 et Horizon Cloud on Azure.
Important : notez les limitations de fonctionnalités suivantes :
- Cette fonctionnalité est actuellement prise en charge sur les instances d'Horizon Client suivantes. La prise en charge sera disponible à l'avenir pour d'autres instances d'Horizon Client.
- Horizon Client 2312 pour Windows ou version ultérieure
- Horizon HTML Access 2406 ou version ultérieure. (Remarque : à partir de la version 2412, HTML Access s'appelle Horizon Web Client).
- Horizon Client 2412 pour Linux ou version ultérieure
- Si vous configurez des messages de restriction du client à partir d'Horizon Console et d'Horizon Universal Console, ces messages ne s'affichent pas simultanément sur le client. Au lieu de cela, le premier message s'affiche momentanément avant d'être remplacé par le second.
Vous pouvez activer la rampe d'accès aux droits Horizon Cloud au niveau de l'espace Horizon 8 et au niveau de l'utilisateur. Par défaut, elle est désactivée pour tous les utilisateurs. Un administrateur doit activer cette fonctionnalité, comme décrit dans les sections suivantes de cette page.
Activer la rampe d'accès aux droits Horizon Cloud dans Horizon Cloud Control Plane
Effectuez la première partie du processus d'activation de la fonctionnalité à l'aide d'Horizon Universal Console.
-
Connectez-vous à Horizon Universal Console.
-
Sur la page Accueil, cliquez sur Dispositifs Horizon Edge sur la vignette Dispositifs Horizon Edge .
-
Dans l'onglet Dispositifs Horizon Edge de la page Capacité, cliquez sur le nom d'une instance d'Horizon Edge avec un Type de fournisseur Horizon 8 vers sa page de détails du dispositif Horizon Edge.
-
Dans la vignette Rampe d'accès au droit cloud, cliquez sur Activer.
Horizon Universal Console transfère la configuration vers la passerelle Horizon Edge Gateway pour un déploiement d'Horizon 8 sur site, où il transfère à son tour la configuration vers Horizon Connection Server et active la fonctionnalité de rampe d'accès aux droits Horizon Cloud dans Horizon Console.
-
Passez à la section suivante de cette page pour ajouter des droits d'utilisateur dans Horizon Console.
Ajouter des droits à la rampe d'accès aux droits Horizon Cloud dans Horizon Console
Après avoir activé la fonctionnalité de rampe d'accès aux droits Horizon Cloud dans Horizon Cloud Control Plane, vous devez configurer les droits d'accès à la rampe d'accès au droit cloud d'Horizon dans Horizon Console pour les utilisateurs et les groupes appropriés.
-
Connectez-vous à Horizon Console.
-
Dans Paramètres généraux, vérifiez que le paramètre Rampe d'accès au droit cloud est activé.
Remarque : si le paramètre ne s'affiche pas, vérifiez la connectivité réseau entre la passerelle Horizon Edge Gateway, Horizon Universal Console et Horizon Connection Server.
-
Accédez à Utilisateurs et groupes > Rampe d'accès au droit cloud et cliquez sur Ajouter.
-
Ajoutez les utilisateurs et les groupes qui doivent accéder à des postes de travail Horizon Cloud on Azure.
Cette page vous a-t-elle été utile ?